[發(fā)明專利]一種防止登錄信息被盜取的方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201210061964.8 | 申請(qǐng)日: | 2012-03-09 |
| 公開(kāi)(公告)號(hào): | CN102629308A | 公開(kāi)(公告)日: | 2012-08-08 |
| 發(fā)明(設(shè)計(jì))人: | 路健華;鄭文彬 | 申請(qǐng)(專利權(quán))人: | 奇智軟件(北京)有限公司 |
| 主分類號(hào): | G06F21/00 | 分類號(hào): | G06F21/00 |
| 代理公司: | 北京潤(rùn)澤恒知識(shí)產(chǎn)權(quán)代理有限公司 11319 | 代理人: | 蘇培華 |
| 地址: | 100016 北京市朝陽(yáng)*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 防止 登錄 信息 被盜 方法 裝置 | ||
技術(shù)領(lǐng)域
本申請(qǐng)涉及網(wǎng)絡(luò)安全技術(shù),特別是涉及一種防止登錄信息被盜取的方法及裝置。
背景技術(shù)
計(jì)算機(jī)上的許多業(yè)務(wù)都需要通過(guò)輸入登錄信息進(jìn)行登錄,然后連接互聯(lián)網(wǎng)才能進(jìn)行相關(guān)的操作。但是若用戶的登錄信息被黑客等非法人員獲知,就有可能以該用戶的名義發(fā)布或進(jìn)行一些非法活動(dòng),因此如何防止登錄信息被盜取也越來(lái)越引起人們的重視。
非法人員通過(guò)在計(jì)算機(jī)中植入惡意軟件來(lái)盜取登錄信息,例如盜取登錄信息的木馬。其中惡意軟件通常都是采取欺騙的方法獲取登錄信息的,其中可以將需要登錄信息進(jìn)行登陸的客戶端和網(wǎng)頁(yè)看作目標(biāo)進(jìn)程。例如,惡意軟件在真實(shí)的登錄信息輸入窗口上方覆蓋一層透明窗口,讓用戶在啟動(dòng)目標(biāo)進(jìn)程輸入登錄信息時(shí)以為是將登錄信息輸入了真實(shí)的登錄信息輸入窗口中,實(shí)際上卻是輸入到了惡意軟件所創(chuàng)建的透明窗口中,從而使得非法人員獲取了該用戶的賬號(hào)和密碼。
又如,惡意軟件首先將包含登錄信息輸入窗口的真實(shí)主窗口移到用戶看不到的位置,然后在原本真實(shí)主窗口的位置創(chuàng)建一個(gè)虛假主窗口。用戶啟動(dòng)目標(biāo)進(jìn)程后,看到的就是虛假主窗口,因此也就將登錄信息輸入了虛假登錄信息輸入窗口中,從而使得非法人員獲取了該用戶的登錄信息。
惡意軟件獲取登錄信息后再將其輸入到真實(shí)的登錄信息輸入窗口中,使得用戶可以正常的登陸,而不知道登錄信息已經(jīng)被盜取的事件。
通常殺毒軟件所采取的方法是在惡意軟件進(jìn)入系統(tǒng)時(shí)進(jìn)行特征查殺,但該方法必須獲得惡意軟件的特征才能進(jìn)行查殺。但是惡意軟件針對(duì)相同的獲取方法,可以使用不同的特征,因此一旦非法人員知道了殺毒軟件查殺的特征,對(duì)惡意軟件進(jìn)行修改就可以避免該惡意軟件被查殺的問(wèn)題。
惡意軟件的特征可以是千變?nèi)f化的,因此上述的方法在惡意軟件的特征發(fā)生變化時(shí),無(wú)法及時(shí)的對(duì)變化后的惡意軟件進(jìn)行查殺。
發(fā)明內(nèi)容
本申請(qǐng)?zhí)峁┝艘环N防止登錄信息被盜取的方法及裝置,以解決現(xiàn)有技術(shù)在惡意軟件的特征發(fā)生變化時(shí),無(wú)法及時(shí)的對(duì)變化后的惡意軟件進(jìn)行查殺的問(wèn)題。
為了解決上述問(wèn)題,本申請(qǐng)公開(kāi)了一種防止登錄信息被盜取的方法,包括:
通過(guò)啟動(dòng)目標(biāo)進(jìn)程觸發(fā)并創(chuàng)建監(jiān)控線程,其中所述目標(biāo)進(jìn)程用于輸入登錄信息完成登錄;
在完成登錄之前,監(jiān)控線程檢測(cè)目標(biāo)進(jìn)程的狀態(tài);
若檢測(cè)到目標(biāo)進(jìn)程的狀態(tài)出現(xiàn)異常,則執(zhí)行清理惡意軟件的操作。
優(yōu)選的,所述監(jiān)控線程檢測(cè)目標(biāo)進(jìn)程的狀態(tài),包括:
監(jiān)控線程通過(guò)調(diào)用系統(tǒng)接口定時(shí)檢測(cè)目標(biāo)進(jìn)程的狀態(tài),其中獲取的目標(biāo)進(jìn)程的狀態(tài)包括以下至少一項(xiàng):
主窗口的大小、主窗口的透明度和主窗口的坐標(biāo)。
優(yōu)選的,所述的方法還包括:
在登錄信息輸入窗口內(nèi)獲取至少一個(gè)基準(zhǔn)點(diǎn);
通過(guò)調(diào)用系統(tǒng)接口檢測(cè)所述基準(zhǔn)點(diǎn)上是否存在其他窗口;
若登錄信息輸入窗口上覆蓋有其他窗口,則目標(biāo)進(jìn)程的狀態(tài)出現(xiàn)異常。
優(yōu)選的,若主窗口的大小小于大小范圍,則目標(biāo)進(jìn)程的狀態(tài)出現(xiàn)異常。
優(yōu)選的,若主窗口的透明度為完全透明,則目標(biāo)進(jìn)程的狀態(tài)出現(xiàn)異常。
優(yōu)選的,若主窗口的坐標(biāo)超過(guò)位置范圍,則目標(biāo)進(jìn)程的狀態(tài)出現(xiàn)異常。
優(yōu)選的,所述檢測(cè)到目標(biāo)進(jìn)程的狀態(tài)出現(xiàn)異常后,所述的方法包括:
查詢?cè)斐赡繕?biāo)進(jìn)程的狀態(tài)異常的進(jìn)程是否為白進(jìn)程;
若否,則警告所述目標(biāo)進(jìn)程出現(xiàn)異常。
優(yōu)選的,所述警告所述目標(biāo)進(jìn)程出現(xiàn)異常之后,還包括:
詢問(wèn)是否需要清理惡意軟件;
若確認(rèn)清理,則執(zhí)行清理惡意軟件的操作;
否則,繼續(xù)檢測(cè)目標(biāo)進(jìn)程的狀態(tài)。
相應(yīng)的,本申請(qǐng)還公開(kāi)了一種防止登錄信息被盜取的裝置,包括:
創(chuàng)建模塊,用于通過(guò)啟動(dòng)目標(biāo)進(jìn)程觸發(fā)并創(chuàng)建監(jiān)控線程,其中所述目標(biāo)進(jìn)程用于輸入登錄信息完成登錄;
檢測(cè)模塊,用于在完成登錄之前,監(jiān)控線程檢測(cè)目標(biāo)進(jìn)程的狀態(tài);
清理模塊,用于若檢測(cè)到目標(biāo)進(jìn)程的狀態(tài)出現(xiàn)異常,則執(zhí)行清理惡意軟件的操作。
優(yōu)選的,所述檢測(cè)模塊,包括:
獲取狀態(tài)子模塊,用于監(jiān)控線程通過(guò)調(diào)用系統(tǒng)接口定時(shí)檢測(cè)目標(biāo)進(jìn)程的狀態(tài),其中獲取的目標(biāo)進(jìn)程的狀態(tài)包括以下至少一項(xiàng):主窗口的大小、主窗口的透明度和主窗口的坐標(biāo)。
優(yōu)選的,所述檢測(cè)模塊,還包括:
獲取基準(zhǔn)點(diǎn)子模塊,用于在登錄信息輸入窗口內(nèi)獲取至少一個(gè)基準(zhǔn)點(diǎn);
檢測(cè)窗口子模塊,用于通過(guò)調(diào)用系統(tǒng)接口檢測(cè)所述基準(zhǔn)點(diǎn)上是否存在其他窗口;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于奇智軟件(北京)有限公司,未經(jīng)奇智軟件(北京)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210061964.8/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:緊急切斷安全裝置
- 下一篇:分布式光纖傳感器及信息解調(diào)方法
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





